Windows 11:通過(guò)沙箱規(guī)避繞過(guò) Defender
貌似可以繞過(guò)Windows Defender,允許惡意軟件躲避沙箱訪問(wèn)操作系統(tǒng)。一條信息引起了我的注意,安全研究人員在其中概述了 Windows 11 的確切場(chǎng)景。這是我目前所看到的。
安全研究人員選擇了 Windows 11 來(lái)測(cè)試 Windows Defender 的安全性。目的是通過(guò)沙箱中的惡意功能突破被檢查的程序,該功能應(yīng)該精確地隔離該惡意代碼。下一步是將惡意代碼中包含的先前加密的shell代碼寫(xiě)入內(nèi)存。如果成功,則必須在暫停狀態(tài)下創(chuàng)建一個(gè)進(jìn)程,并且必須將內(nèi)存中已經(jīng)存在的 shell 代碼復(fù)制到分配的內(nèi)存區(qū)域。
一旦掌握了這些步驟,就可以遠(yuǎn)程觸發(fā)相關(guān)流程并執(zhí)行 shell 代碼。在上面的推文中,屏幕截圖顯示這些確切的步驟有效,并且 shellcode 能夠從 Windows 檢索數(shù)據(jù)并將其顯示在輸入窗口中。
安全研究人員沒(méi)有提供有關(guān)他如何管理這些步驟的詳細(xì)信息,但確實(shí)刪除了“它適用于 Meterpeter”的評(píng)論。Meterpreter 是 Metasploit 攻擊的有效載荷,根據(jù)此頁(yè)面,并提供交互式 shell。通過(guò)這個(gè)shell,攻擊者可以探索目標(biāo)計(jì)算機(jī)并執(zhí)行代碼。Meterpreter 使用內(nèi)存 DLL 注入部署,惡意代碼完全駐留在內(nèi)存中。沒(méi)有任何內(nèi)容寫(xiě)入硬盤(pán)驅(qū)動(dòng)器,即它是無(wú)文件惡意軟件。在原始版本中也沒(méi)有創(chuàng)建新進(jìn)程,因?yàn)?Meterpreter 將自己注入到受感染的進(jìn)程中。從那里,它可以遷移到其他正在運(yùn)行的進(jìn)程。這種攻擊的法醫(yī)足跡非常有限。
您仍然可以了解到 Meterpreter 代表動(dòng)態(tài)可擴(kuò)展的有效負(fù)載,它使用內(nèi)存中的 DLL 注入階段并在運(yùn)行時(shí)通過(guò)網(wǎng)絡(luò)進(jìn)行擴(kuò)展。Meterpreter 通過(guò) stager 套接字進(jìn)行通信并提供全面的客戶端 Ruby API。它提供命令歷史記錄、選項(xiàng)卡完成、通道等。
Meterpeter 最初是由 skape 為Metasploit2.x編寫(xiě)的,通用擴(kuò)展已為 3.x 合并,目前正在為 Metasploit 3.3 進(jìn)行重構(gòu)。服務(wù)器部分是用純 C 語(yǔ)言實(shí)現(xiàn)的,現(xiàn)在用 MSVC 編譯,使其具有合理的可移植性。客戶端可以用任何語(yǔ)言編寫(xiě),但 Metasploit 有一個(gè)功能齊全的 Ruby 客戶端 API。
Metasploit是一個(gè)提供漏洞信息的計(jì)算機(jī)安全項(xiàng)目,可用于滲透測(cè)試和 IDS 簽名開(kāi)發(fā)。最著名的子項(xiàng)目是免費(fèi)的 Metasploit 框架,這是一個(gè)針對(duì)分布式目標(biāo)開(kāi)發(fā)和執(zhí)行漏洞利用的工具。其他重要的子項(xiàng)目包括 shellcode 存檔和 IT 安全研究。
顯然,該項(xiàng)目中包含的框架和工具足以支持上述方法,即突破 Windows Defender 沙箱,然后環(huán)顧操作系統(tǒng)。然而,安全研究員@an0n_r0 此后挺身而出并寫(xiě)道,他的動(dòng)機(jī)是在不使用框架的情況下啟用最小的繞過(guò)。使用的加載器很小,是用 C 編寫(xiě)的。為了混淆,加載器中的 shell 代碼實(shí)現(xiàn)了一個(gè)簡(jiǎn)單的 rc4 編碼。實(shí)際繞過(guò)依賴于基本的用戶名檢查。為防止被 Defender 檢測(cè),如果當(dāng)前用戶名不是目標(biāo),則不會(huì)對(duì) shell 代碼進(jìn)行有效的 rc4 解密。
目前,還沒(méi)有已發(fā)布的概念代碼證明——但推文顯示,即使是這個(gè)安全的 Windows 11 也可能使用最簡(jiǎn)單的方法通過(guò) Defender 進(jìn)行攻擊。另一位安全研究人員宣布他正在研究類似的東西,并計(jì)劃在 2021 年 10 月底發(fā)布詳細(xì)信息。
打印機(jī)作為現(xiàn)代辦公和家庭日常生活中不可或缺的設(shè)備,偶爾會(huì)......
閱讀oppo reno8作為oppo下一代的旗艦,將要攜最新的驍龍7gen1處理器首發(fā)......
閱讀《我的世界》即將迎來(lái)了一年一度的周年慶典,9月23日,全新西......
閱讀電腦主板作為計(jì)算機(jī)的核心組件,其性能與穩(wěn)定性直接影響整機(jī)......
閱讀主板是計(jì)算機(jī)中至關(guān)重要的組件之一,承載著CPU、內(nèi)存、顯卡等......
閱讀電腦技術(shù)網(wǎng)教你學(xué)電腦入門(mén)學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡(jiǎn)單易懂。對(duì)剛學(xué)電腦的朋 友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門(mén)??赐赀@一系列教程,基本上對(duì)電腦...
次閱讀
電腦技術(shù)網(wǎng)教你學(xué)電腦入門(mén)學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡(jiǎn)單易懂。對(duì)剛學(xué)電腦的朋 友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門(mén)。看完這一系列教程,基本上對(duì)電腦...
次閱讀
電腦技術(shù)網(wǎng)教你學(xué)電腦入門(mén)學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡(jiǎn)單易懂。對(duì)剛學(xué)電腦的朋 友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門(mén)??赐赀@一系列教程,基本上對(duì)電腦...
次閱讀
電腦技術(shù)網(wǎng)教你學(xué)電腦入門(mén)學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡(jiǎn)單易懂。對(duì)剛學(xué)電腦的朋友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門(mén)。已經(jīng)有一定電腦知識(shí)的朋友可以跳...
次閱讀
上周,微軟向 Beta 和 Release Preview 渠道推出了 Windows 11 Insider build,版本 22000.282,以修復(fù) AMD L3 緩存問(wèn)題。 該問(wèn)題是由 Windows 11 引起的,主要是由于一些兼...
次閱讀
電腦技術(shù)網(wǎng)教你學(xué)電腦入門(mén)學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡(jiǎn)單易懂。對(duì)剛學(xué)電腦的朋 友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門(mén)??赐赀@一系列教程,基本上對(duì)電腦...
次閱讀
打開(kāi)瀏覽器,清空地址欄并輸入tplogin.cn(部分較早期的路由器管理地址是192.168.1.1),并在彈出的窗口中設(shè)置路由器的登錄密碼,(密碼長(zhǎng)度在6-15位區(qū)間),該密碼用于以后管理路由器...
次閱讀
Windows11上的Windows10開(kāi)始菜單工具Start111.0簡(jiǎn)單易用 微軟通過(guò)新的開(kāi)始菜單和居中的任務(wù)欄圖標(biāo)徹底改造了Windows11桌面,但不用說(shuō)并不是每個(gè)人都喜...
次閱讀
平時(shí)電腦用久了,電腦運(yùn)行起來(lái)會(huì)感覺(jué)越來(lái)越慢,這是因?yàn)楫a(chǎn)生了很多垃圾文件,碎片,及一些其他的不用的軟件運(yùn)行了很多,要提高電腦性能,保持長(zhǎng)期健康,就需要你經(jīng)常維護(hù)優(yōu)化...
次閱讀
現(xiàn)在可以將Win11的文件選項(xiàng)卡式文件管理器設(shè)置為默認(rèn)文件管理器win11系統(tǒng)上的內(nèi)置文件瀏覽器并沒(méi)有達(dá)到預(yù)期的改進(jìn),這為良好的 3rd 方替代打開(kāi)了大門(mén)。 Files 是適用...
次閱讀
房子空間大,有些地方無(wú)線信號(hào)弱,上網(wǎng)慢不穩(wěn)定,怎么辦,本視頻就是解決這個(gè)問(wèn)題的,通過(guò)兩個(gè)無(wú)線路由器設(shè)置WDS無(wú)線橋接來(lái)擴(kuò)展無(wú)線信號(hào)。wds無(wú)線橋接是什么意思? 簡(jiǎn)單點(diǎn)說(shuō)就是...
次閱讀
電腦各硬件之間連接使用原理介紹。本視頻可以系統(tǒng)了解下電腦各配件間運(yùn)行機(jī)制和原理知識(shí)。 電腦硬件,包括電腦中所有物理的零件,以此來(lái)區(qū)分它所包括或執(zhí)行的數(shù)據(jù)和為硬件提供...
次閱讀
電腦技術(shù)網(wǎng)教你學(xué)電腦入門(mén)學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡(jiǎn)單易懂。對(duì)剛學(xué)電腦的朋 友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門(mén)??赐赀@一系列教程,基本上對(duì)電腦...
次閱讀
歷史證明知識(shí)分享是世界進(jìn)步最好的利器,目前全球多個(gè)名牌大學(xué)聯(lián)合參與了一項(xiàng)開(kāi)放課程項(xiàng)目計(jì)劃,向全球所有人免費(fèi)提供公開(kāi)課視頻,讓任何人都能輕易接觸到世界頂級(jí)的知識(shí)和教...
次閱讀
電腦技術(shù)網(wǎng)教你學(xué)電腦入門(mén)學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡(jiǎn)單易懂。對(duì)剛學(xué)電腦的朋 友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門(mén)。看完這一系列教程,基本上對(duì)電腦...
次閱讀